Virus détecté TR/Rootkit gen2
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Hier soir j'ai apparemment été attaquée par un virus nommé Rootkit gen2 ce dernier a été detecté par mon antivirus Avira.
Double problème : mon écran est tout noir avec plusieurs messages d'alerte et d'erreur venant de Windows ainsi que d'Avira.
Tout mes dossiers/fichiers sont introuvables, et mon menu démarrer est vide ! Du jamais vu :(
Du coup je ne n'ai plus aucune ressource, et surtout plus d'accès à internet . Du moins, ne m'y connaissant pas, je ne sais pas comment retrouver l'intégralité de mes applications/dossiers/fichiers pour accéder à Internet.
J'ai besoin urgemment de mon PC qui est mon outil de travail quotidien, alors si une aimable personne pourrait me venir en aide, je lui serais très reconnaissante :)
Je suis disponible pour tout complément d'information
Bien à vous
Melle S.
- Virus détecté TR/Rootkit gen2
- Clé usb non detecté - Guide
- Virus mcafee - Accueil - Piratage
- Softonic virus - Forum Virus
- Mon pc charge mon téléphone mais ne le détecte pas ✓ - Forum Téléphones & tablettes Android
- Désinstaller Softonic ✓ - Forum Virus
101 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Une alerte de rootkit, détectée par Avira, accompagne un écran noir, des dossiers introuvables et un menu démarrer vide, compliquant l'accès à Internet et nécessitant une assistance urgente. Des recommandations préconisent l'utilisation d'outils de détection et de suppression comme TDSSKiller et RogueKiller, avec des instructions étape par étape et l'examen des rapports pour neutraliser des composants Rootkit ou ZAccess. En cas d'absence d'accès à Internet, le recours au mode sans échec avec réseau et l'analyse hors ligne, ainsi que la vérification des paramètres réseau (câble Ethernet, carte réseau). D'un autre côté, certains échanges évoquent l'importance d'analyser les rapports générés par ces outils et d'utiliser des sources externes fiables pour éviter des actions risquées.
Étape 1 :
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image
Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=15
~~
Étape 2 :
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ Sous Windows XP, double clic gauche
▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
▶ A ce moment tape 1 et valide
▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
J'suis désolée si ma question est bête mais je m'y connais pas ...
Jai download les logiciels sur ma clefs, et jles éxecuterais en rentrant tout à l'heure ! Apres je vais me débrouiller avec mon portable pour te poster les rapports et mes réponses .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionDémarrer Windows en « mode sans échec »
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
- 1
- 2
- 3
- 4
- 5
- 6